《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 破解網絡安全人才緊缺困局,DHS改革專業人員招聘體系

破解網絡安全人才緊缺困局,DHS改革專業人員招聘體系

2021-10-21
來源:互聯網安全內參
關鍵詞: 網絡安全 DHS

  經過七年的醞釀,美國國土安全部擬于11月15日開始對網絡人員招聘方式進行大規模改革。據估計,僅在美國就有近90萬網絡安全人才的缺口。如果改革順利不出意外,國土安全部的網絡安全專家就能和美國副總統掙一樣多的錢,25.58萬美元,或者更多。如果他們所在的城市或地區市場的薪水使他們的工作更有競爭力的話,最高可達33.21萬美元。新舉措不僅僅是薪酬水平與私營行業的拉平,還有加快招聘的流程,縮短網絡安全人才進入聯邦機構的周期;建立供需數據庫,加速適配政府機構的網絡安全人才“旋轉”,等等。

  據Cyberscoop報道,美國DHS將大規模改革網絡人才招聘體系。

  網絡人才管理系統(Cyber Talent Management System)摒棄了自1949年以來一直沿用的傳統聯邦職位分類,改變了申請人證明自己的方式,將加薪與服務年限以外的其他因素聯系在一起。在私營部門組織和政府機構難以招募和留住網絡人才的時候,國土安全部官員和外部觀察員都希望改革后這個系統能產生實際的效果。

  這不僅是國土安全部部長亞歷杭德羅·馬約卡斯的工作重點,也是自7月以來美國網絡安全和基礎設施局局長珍·伊斯特利的工作重點。

  國家網絡總監伊斯特利在本月舉行的比靈頓網絡安全峰會上表示:“我想我會在人力資源上花大量時間。”“因為在一天結束的時候,你可以擁有很棒的技術,你可以擁有非常好的流程,但如果你沒有優秀的人才,你就會失敗……在那里很難找到人才,因為我們都在競爭。”

  人事制度能否成功還遠未確定,專家表示,它在實施過程中可能會像其它大多數政府計劃一樣遇到障礙。它也無法解決當今網絡安全領域最棘手的問題之一:網絡安全職位空缺與合格候選人之間的差距,據估計,僅在美國就有近90萬。

  不過,如果國土安全部的計劃成功,它可能會成為聯邦政府的一個榜樣,給其他希望將網絡專業人士引入政府的機構以示范。這其中有很多因素:SolarWinds供應鏈攻擊為俄羅斯間諜提供了進入9個聯邦機構的據點,這表明政府是多么脆弱,聯邦政府不得不對勒索軟件攻擊的頻率和越來越大的破壞性做出回應。

  網絡安全人才爭奪戰--美國土安全部新增200名網絡專家崗位

  改革計劃的作用

  在這個系統下,那些在新標簽的網絡安全服務中被雇傭的所謂“合格職位”的人,他們的薪水將與市場上其他人對比掛鉤,而不是經驗。

  IT安全專業人員成員組織(ISC)2告訴CyberScoop,盡管2020年和2021年聯邦民事機構網絡員工的平均工資高于私營部門的平均工資——125,225美元,而私營部門為121,161美元,但一些行業的工資遠遠超過了聯邦機構。例如,私營咨詢行業的平均工資為147,817美元,一些IT服務公司的平均工資為145,544美元。

  公共服務合作組織(Partnership for Public Service)負責聯邦勞動力項目的副總裁米歇爾·阿曼特(Michelle Amante)說:“這可能真的會改變游戲規則。”“顯然,聯邦政府正在輸掉人才爭奪戰。”

  國土安全部將使用模擬等工具評估候選人的資格,或者考慮通過網絡安全競賽的獎勵等方式來展示他們的技能。國土安全部可以讓某人獲得持續或可上升的任命,這應該會讓人們更容易在工作之間轉換。加薪與服務年限無關,而是與“任務影響”有關。

  國土安全部未來可以放棄通常要求的招聘程序,而是按照它認為合適的方式招聘,這意味著招聘會加速,允許該部門有選擇地瞄準人才,并強調與專業組織和大學合作,以提高多樣性。

  國會在2014年通過了一項法案,授權國土安全部創建網絡人才管理系統。它的創建經歷了三屆總統任期。民主黨參議員湯姆·卡珀(Tom Carper)。他說,看到這項立法最終取得成果,他感到“自豪”。

  今年5月,時任美國CISA代理局長、現任執行局長的布蘭登·威爾士(Brandon Wales)在參議院聽證會上解釋了這一推遲。他說:“我們必須推出一個相當重要的新人力資本體系,完全廢除現有的總體時間表。”他指的是傳統的聯邦職位分類和薪酬體系。“這需要一場大規模的規則制定工作,現在已經結束。花費的時間比任何人想要的都要長,但看起來我們馬上就要落實了。”

  美國國防部也有一個類似的“網絡例外服務”,曾用于雇傭數千名員工。

  各方面對新計劃的反應

  盡管與五角大樓的系統有相似之處,但國土安全部的系統在某些方面有所不同。

  Amante說:“這里最大的區別在于,使用這種非常靈活和動態的評估來真正衡量一個人的技能。”Amante的組織開展了一個網絡安全人才計劃,該計劃在聯邦機構為員工提供有保障的條件,然后再讓他們有資格在該計劃的行業合作伙伴那里獲得私營部門的工作。

  為聯邦機構提供培訓項目的組織CyberVista的首席執行官兼聯合創始人西蒙·佩特里拉(Simone Petrella)表示,國土安全部系統中最令人印象深刻的部分是它將收集的人才需求信息,這是其戰略人才管理過程的一部分。國土安全部將不斷收集和使用信息,以確定必要的資格,分析網絡就業趨勢和其他任務。

  她說:“你基本上建立了一個龐大的數據庫,記錄你所擁有的和你所需要的,然后你可以將你所擁有的與你所需要的進行匹配,并看看你需要在哪里找到更多。”

  對于(ISC)2的Tara Wisniewski來說,該系統最好的方面是靈活性,國土安全部將能夠“將人員循環進出行業”。長期以來,這種交叉任職一直被視為培養私營部門和政府部門技能的關鍵,而這些技能反過來又會相互受益。

  新計劃并非完美無缺

  但負責宣傳、全球市場和成員參與的執行副總裁Wisniewski表示,“關鍵還在計劃如何實施的細節中”。有人懷疑它是否會順利進行,她說:“它花了這么長時間才推出,說明了一些持續的挑戰。”

  這項規定沒有涉及另一個因素,這些因素使迅速招聘網絡安全人員、背景調查和安全審查變得更加復雜——這些問題大多在國土安全部之外處理,可能需要數周或數月的時間。

  它也沒有觸及困擾網絡安全招聘周期的其他問題的根源。佩特里拉說:“它實際上并不能創造出滿足需求的所有供應,因此有一個設計上的上限。”這意味著,這個系統無法實現根本不存在的網絡專業人士,因為每個地方都很難找到人才。她說,盡管如此,該系統可以創建的人員清單至少將有助于指導培養這類專業人員的政策和資源。

  聯邦調查局并不滿足于把國土安全部的人事系統作為唯一的答案。今年早些時候,國土安全部進行了一次員工沖刺,招募了數百名新員工。一個總統委員會最近發布了一份報告,提出了加強關鍵基礎設施安全人員,包括網絡安全人員的建議。

  但在不久的將來,網絡人才管理系統是“我最興奮的事情之一”,國家網絡總監伊斯特利當地時間10月19日在奧本大學麥克拉里網絡和基礎設施安全研究所主辦的活動上說。

  延伸閱讀

  據最新的網絡安全人才報告顯示,我國網安專業人才缺口預估在50萬以上。受到疫情沖擊,招聘規模明顯縮減的大背景下,2020年全年,網絡安全人才需求量仍較2019年同比增長47.5%。進入2021年,國內經濟高速回溫。網絡安全人才建設進入了一個復雜階段,人才需求高速增長,人才質量也難以滿足需求,人才競爭態勢拉升薪酬水平。2021年一季度,網絡安全領域的平均招聘薪酬達到18627元/月。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 91色老99久久九九爱精品 | 性夜黄a爽爽免费视频国产 性夜影院爽黄a爽免费看网站 | 亚欧美视频 | 一级毛片在播放免费 | 国产精品视频第一区二区三区 | 91精品观看91久久久久久 | 欧美一级毛片欧美一级成人毛片 | 欧美大狠狠大臿蕉香蕉大视频 | 国产aⅴ精品一区二区三区久久 | 日韩第五页 | 久久草在线视频 | 色久网| 国产日韩久久久精品影院首页 | 国模午夜写真福利视频在线 | 国产成人毛片亚洲精品不卡 | 在线观看自拍视频 | 欧美日韩视频在线第一区二区三区 | 久久综合精品视频 | 嫩草影院在线观看网站成人 | 国产精品看片 | 亚洲国产成人精品激情 | 成人精品一区二区不卡视频 | 国产99视频精品免视看7 | 一道本久久 | 波多野结衣视频免费观看 | 国产真实孩交 | 国产精品99精品久久免费 | 成年人视频在线免费 | 99在线在线视频免费视频观看 | 亚洲加勒比久久88色综合1 | 不卡一区二区在线观看 | 亚色成人 | 免费在线观看一区 | 久草资源在线播放 | 99久久精品国产片久人 | 久久国产精品免费视频 | 亚洲成人7777| 国产亚洲精品激情一区二区三区 | 久久99久久精品视频 | 91网在线| 久久久香蕉|